Так, что же там???Цитата:
Сообщение от M@troskin
ROSS_Youss Да ладно, не распаляйся так - что на лотках было - то и купили. А корпоративную версию я нигде в продаже не видел. :(
Вид для печати
Так, что же там???Цитата:
Сообщение от M@troskin
ROSS_Youss Да ладно, не распаляйся так - что на лотках было - то и купили. А корпоративную версию я нигде в продаже не видел. :(
Из вышеизложенных правил, есть одно, но зато крупное исключение. Есть НОРМАЛЬНАЯ корпоративная РУССКАЯ винда. Я работаю в достаточно крупной конторе, 30 офисов по Москве и 12 по области, больше 3000 машин. Спокойно закуплена рус корпорейт и беспроблемно юзается. В том числе дома. Так что все можно найти, если достаточно хорошо поискать... В славном городе Сергиев Посад была куплена нормальная корпоративная русская винда, на которую кстати вкатился и нормально живет, скоро уже месяц как, второй стервис пак :)
Это не так, посмотри в CE хотя бы список служб - название и описание на английском. Я не против CE, просто не люблю половинчатости - либо полностью английскую, либо русскую версию. В своё время 2 года пользовался win 98 PE - потому что была более устойчива, английский затруднений не вызывает. :) Геморрой - гемороем не считаю, раз в год СП поставить и какие-то операции проделать - не сложно. Может быть потому, что с такой точки зрения - моя работа сплошной геморрой, но такова работа сисадмина.Цитата:
Сообщение от ROSS_Youss
Вот русскую корпоративную поставил бы, но пока не видел. Увижу - куплю.
Кстати, в ослосети болтается образ, только полных источников 0 процентов.. русская корпоративная винда, если верить названию..
В ослосетке названию можно верить не всегда... Мне как-то свалилось под названием какой-то софтины, которая нужна была для проверки, полгига порнухи. Хорошо, траффик бесплатный. :)
Мне корпоративный дистрибутив дал знакомый, а я уже сам в этот дистрибутив интегрировал SP2... Только держу я его для сильно страждущих, а всем остальным рекомендую 2000. ;)
Видать, придется с английской русфицированной корп жить. Но это и не плохо. Вот как бы я в чисто русской версии сыграл в NOLF 1? :D
А какие проблемы? есть прога-uninstaller reset5-а, есть wpakill для SP2... вчера заняло дома всего 20 минут установка и проверка - ставил 2006 год всё работает... Про якобы встроенный в неё троян - ерунда, ни в автозагрузке, ни в службах ничего лишнего не появилось, также оутпост никаких новых процессов, ломящихся наружу или прослушивающих какой-либо порт не видит...
Представления не имею, да и не интересно. Факт есть факт - в зависимости от номера ведет себя по-разному.Цитата:
Сообщение от M@troskin
Думаешь, стелс-технологии только в самолетах применяются? Есть такие трояны, в частности руткит по имени Hacker Defender, которые ты ни в автозагрузке, ни в службах не увидишь - прячут они себя, а любой софтовый файрволл для современного трояна - это мелочь, которая обходится без особых проблем. Единственный файрвол, который может обнаружить активность такой пакости - это отдельная внешняя железка между твоим компом и инетом.Цитата:
Сообщение от 23AG_Oves
Ага, а еще у корпоративной редакции есть способ установки поверх уже установленной winxp, если там что закосячилось, железный, хотя и долгий, способ восстановления.
Ну список служб и в корпоративной ХР рус не весь переведен :) Кстати 98SE была русская получше паневропы, ИМХО.Цитата:
Сообщение от 23AG_Oves
SE - да, лучшая 9х система MS. Я имел ввиду первую редакцию.Цитата:
Сообщение от =FB=Charger
Проверить - есть ли там троян или нет - можно снимками реестра и диска (например, через RegOrganizer). Я не проверял. Остался бэкап системы перед активированием с помощью wpakill - сегодня сравню каталоги windows и посмотрю изменения. Есть троян похуже - svchost.exe, один из процессов всё время ломится на мелкософтный сайт, приходится блокировать. Что там в винды навстраивали - х.з.
А вот кстати, давно хотел спросить - кто это такой этот svchost.exe?Цитата:
Сообщение от 23AG_Oves
С одной стороны вижу, что он нужен, а с другой не очень понимаю для чего конкретно...
Дяденьки, подскажите пожалуйста, а... :)
Случайно наткнулся на вот такую таблетку. Весит 12 метров. Что это, не в курсе?
http://xpwin.fatal.ru/files/activ_xp_rus_sp2.zip
svchost.exe is a system process belonging to the Microsoft Windows Operating System which handles processes executed from DLLs. This program is important for the stable and secure running of your computer and should not be terminated.Цитата:
Сообщение от Serp
или
svchost.exe is a generic host process name for services that are run from dynamic-link libraries (DLLs).
Про svchost:
WinTasks Process Library
svchost - svchost.exe - Process Information
Process File: svchost or svchost.exe
Process Name: Microsoft Service Host Process
Description:
svchost.exe is a system process belonging to the Microsoft Windows Operating System which handles processes executed from DLLs. This program is important for the stable and secure running of your computer and should not be terminated.
Author: Microsoft Corp.
Part Of: Microsoft Windows Operating System
System Process: Yes
Virus: No
Spyware: No
Background Process: Yes
Uses Network: No
Hardware Related: No
Security Risk (0-5): 0
Common Errors: N/A
т.е. ничего конкретного.
Насчёт 12 мб - чё-то он мне не понравился. Там 7 файлов, некоторые из них записываются в c:\windows\system32. Есть лекарство проще и меньше.
Пардон, Господа... ничего не понял (хоть и перевёл).
нельзя ли по-русски, на пальцах - что именно этот свхост делает?..
И делает ли он это только в сети, или вообще - по жизни?..
(ну тупой я, ну что поделаешь)... :rolleyes:
Как я понял (а написано очень запутано ;-), это процесс, который предназначен для запуска служб (service), которые оформлены не в виде программ, а в виде библиотек. Сессий (т.е. процессов svchost.exe) может быть несколько - тогда они отображаются в списке по-разному.
То, сколько и каких сессий svchost будет запущено, описывается в ключе [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost]. Там, скорее всего, есть запись типа [netsvcs] = ... TapiSrv ...
Так вот TapiSrv - это название службы.
Информацию об этой службе можно найти в этом ключе: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TapiSrv].
Если в нём поискать, то можно найти и командную строку запуска (svchost.exe -k netsvcs), и название запускаемой DLL (tapisrv.dll).
Соответственно, делает ли что-то запускаемая с помощью svchost служба в сети или нет - зависит исключительно от самой службы (т.е. DLL). Может ли вирус замаскироваться под svchost.exe - не знаю.
Я вообще про этот СВХВОСТ знаю как раз толькоЦитата:
Сообщение от Slaven
из того, что при первом входе в сеть фаерволл
рапортует, что в сеть первым делом рвётся
как раз он, хвост этот...
Не разрешишь - останешься без сети.
А потом он в "процессах сети" висит всё время и как-то подозрительно
сам с собой перемигивается... (раньше очень хотелось его
придушить... теперь вижу, что не надо... но всё равно очень
он себя нагло и подозрительно ведёт :D )
Но вообще, в оффлайне чего-то его не видно... даже в меню ЗАГРУЗКИ. %)
Очень рекомендую попользовать пару утилит с www.sysinternals.com:
TCPView и Process Explorer. Очень много можно узнать о своём компьютере :cool: .
Может может. Я когда СП-1 еще не поставил на ХП словил червя, 1 из svchost брал 99% загрузки проца, система фактически не работала. Это был черьвь из серии msblast вроде.Цитата:
Сообщение от Slaven
Спасибо, особенно за Процесс Эксплорер. :)Цитата:
Сообщение от Slaven
Может подобрать похожее имя. Я встречал червя с названием svchosts.exe. Разница всего в одной букве, поэтому в процессах его можно не заметить :(Цитата:
Сообщение от Slaven
Можно не заметить и по другой причине: оригинальный svchost живет в system32 (плюс копия в dllcache), но никто не мешает положить одноимённый файл в другой каталог.
Кстати, WPAKill ver. 1.6.2 ничего такого, судя по всему, "троянного" не содержит. Он меняет несколько байт в winlogon.exe, создавая при этом winlogon.bak. После чего активации винды больше не просят, во всяком случае, до выхода следующего СП :)